Credential Guard は、資格情報の盗難攻撃からシステムを保護する Windows 11 の重要なセキュリティ機能です。ただし、ユーザーは、Credential Guard が有効になっているのに実行されていない状況に遭遇することがあります。この記事では、この問題を解決し、Credential Guard が Windows 11 システムで正しく機能していることを確認するためのいくつかの方法を説明します。
ステップ 1:Credential Guard のステータスを確認する
修正を試みる前に、システム上の Credential Guard の現在のステータスを確認することが重要です。管理者として PowerShell を開き、次のコマンドを実行します。
Get-CimInstance -ClassName Win32_DeviceGuard -Namespace rootMicrosoftWindowsDeviceGuardもしSecurityServicesRunning値に 1 が含まれていない場合、Credential Guard は実行されていません。
以下も参照してください。Android 開発者向けオプションでサービスを実行する: バックグラウンドで実行されているアプリを確認するには?
ステップ 2:Credential Guard サービスを再起動します
Credential Guard サービスを再起動するだけで問題が解決する場合があります。管理者として PowerShell を開き、次のコマンドを実行します。
Stop-Service -Name LsaIso
Start-Service -Name LsaIsoこれらのコマンドを実行した後、ステップ 1 のコマンドを使用して Credential Guard が実行中かどうかを確認します。
ステップ 3:仮想化機能を有効にする
Credential Guard では、特定の仮想化機能を有効にする必要があります。次の手順に従って、それらがアクティブであることを確認します。
1. を押しますWin + R、 タイプoptionalfeaturesを選択し、Enter キーを押します。
2. [Windows の機能] ウィンドウで、次のオプションがオンになっていることを確認します。
- Hyper-V
- Windows ハイパーバイザー プラットフォーム
- 仮想マシンプラットフォーム
3. [OK] をクリックし、プロンプトが表示されたらコンピュータを再起動します。
ステップ 4:セキュアブートとハードウェア仮想化を有効にする
Credential Guard を使用するには、システムの BIOS/UEFI でセキュア ブートとハードウェア仮想化が有効になっている必要があります。正確な手順はコンピューターのメーカーによって異なる場合がありますが、一般的には次のとおりです。
1. コンピュータを再起動し、BIOS/UEFI 設定を入力します (通常は起動中に F2、F10、または Del を押します)。
2. セキュア ブート設定を探して有効にします。
3. 仮想化テクノロジ オプション (通常、Intel VT-x、AMD-V、または仮想化テクノロジというラベルが付いています) を見つけて有効にします。
4. 変更を保存し、BIOS/UEFI 設定を終了します。
ステップ5:BIOS とドライバーをアップデートする
BIOS またはドライバーが古いと、Credential Guard で問題が発生することがあります。コンピュータの製造元の Web サイトにアクセスして、最新の BIOS アップデートとシステム ドライバ、特にチップセット ドライバをダウンロードしてインストールします。
ステップ6:グループ ポリシー経由で Credential Guard を有効にする
Credential Guard がまだ実行されていない場合は、グループ ポリシーを通じて有効にしてみてください。
1. を押しますWin + R、 タイプgpedit.mscを選択し、Enter キーを押します。
2. [コンピュータの構成] > [管理用テンプレート] > [システム] > [Device Guard] に移動します。
3. 「仮想化ベースのセキュリティを有効にする」をダブルクリックします。
4. 「有効」を選択し、次のオプションを選択します。
- プラットフォームのセキュリティ レベルを選択します: 「セキュア ブートと DMA 保護」
- Credential Guard 構成: 「UEFI ロックで有効」
5. 「適用」をクリックし、「OK」をクリックします。
6. 変更を有効にするためにコンピュータを再起動します。
ステップ 7:Credential Guard ハードウェア準備ツールを使用する
Microsoft は、システムが Credential Guard の要件を満たしているかどうかを確認し、それを有効にするためのツールを提供しています。次の手順に従います。
1. Microsoft Web サイトから Credential Guard ハードウェア準備ツールをダウンロードします。
2. 管理者として PowerShell を開き、ダウンロードしたツールが含まれるフォルダーに移動します。
3. 次のコマンドを実行します。
.DG_Readiness_Tool_v3.6.ps1 -Enable -CG4. ツールの操作が完了したら、コンピュータを再起動します。
これらの方法を試した後、Credential Guard は Windows 11 システムで適切に実行されるはずです。資格情報の盗難攻撃に対する最適な保護を確保するために、最新のセキュリティ パッチを適用してシステムを常に最新の状態に保つようにしてください。












